Ağ Yönetimi Ve Bilgi Güvenliği Deneme Sınavı Sorusu #1075311
Aşağıdaki bilgilerden hangisi Açık Anahtar Altyapısı’nın özelliklerinden biri değildir?
Sertifika yayımlamak |
Sertifika servislerinin üçüncü partilerle alışveriş sağlanması |
Sertifika iptal etmek |
Sertifikaların ve iptal listelerinin saklanması ve erişime açılması |
Anahtar yaşam döngüsünü yönetmek |
Sertifika yayımlamak: Sertifika otoritesi sertifika isteğinde bulunan kullanıcının kimliğini doğrulayarak imzalar. Buna ek olarak sertifika için geçerlilik süresi belirler ve üretilen sertifikayı depolama alanına gönderir.
Sertifika iptal etmek: Kullanıcıya ait gizli anahtarın ifşa olması veya çalışanın işten ayrılması gibi durumlarda sertifikaların geçerlilik süreleri dolmadan iptal edilmeleri gerekebilir. Bu gibi durumlarda, iptal edilecek sertifikanın numarasının, sertifika iptal listelerine (Certificate Revocation List–CRL) eklenmesi sağlanır.
Sertifikaların ve iptal listelerinin saklanması ve erişime açılması: En yaygın yöntem, LDAP erişimi ile bir klasör servisi kullanmaktır. Ancak X.500 ile uyumlu HTTP, FTP veya e-posta seçenekleri de kullanılabilir.
Anahtar yaşam döngüsünü yönetmek: Aynı anahtarın uzun süre kullanılması güvenlik açıklarına neden olabileceği için anahtarların belirli aralıkla yenilenmesi gerekmektedir.
Yorumlar
- 0 Yorum